一、ip accounting
1、配置方法
router(config)#int s 0/0
router(config-if)#ip accounting output-packets
router#sh ip accounting output-packets
Source Destination Packets Bytes
192.1.1.110 192.1.1.97 5 500
172.17.246. 128 192.1.1.110 8 704
Accounting data age is 2d23h
或者
router(config)#int s 0/0
router(config-if)#ip accounting access-violations
router#sh ip accounting [checkpoint] access-violations
Source Destination Packets Bytes ACL
192.1.1.110 224.0.0.5 46 3128 19
Accounting data age is 7
2、说明
●此方法如果在路由器负载特大的时候请谨慎使用,因其会使系统性能下降
● 基于地址对的字节数量及数据包数量统计
● 通常只支持outbound的数据包,及被ACL拒绝的数据包(支持IN 和 OUT方向的ACL)
● 只统计穿越路由器的流量,源或目的是该路由器的数据包不做统计
● 支持所有的switching path,除了Autonomous Switching
● 可以通过SNMP来访问统计值,MIB是OLD-CISCO-IP-MIB, lipAccountingTable
● ip accounting还支持其他的监测方式,如基于tos,mac-address等
二、netflow
1、配置方法
router (config-if)#ip route-cache flow
router (config)#ip flow-export destination 172.17.246.225 9996
router (config)#ip flow-export version 5 <peer-as | origin-as>
Optional configuration
router (config)#ip flow-export source loopback 0
router (config)#ip flow-cache entries <1024-524288>
router (config)#ip flow-cache timeout
sh ip cache flow
IP packet size distribution (132429191 total packets):
1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480
.000 .191 .024 .009 .010 .006 .005 .008 .003 .005 .003 .003 .002 .001 .001
512 544 576 1024 1536 2048 2560 3072 3584 4096 4608
.001 .002 .107 .032 .578 .000 .000 .000 .000 .000 .000
IP Flow Switching Cache, 278544 bytes
33 active, 4063 inactive, 7975259 added
104834714 ager polls, 0 flow alloc failures
Active flows timeout in 30 minutes
Inactive flows timeout in 15 seconds
last clearing of statistics never
Protocol Total Flows Packets Bytes Packets Active(Sec) Idle(Sec)
-------- Flows /Sec /Flow /Pkt /Sec /Flow /Flow
TCP-Telnet 25378 0.0 12 652 0.0 22.9 15.2
TCP-FTP 432435 0.1 4 59 0.4 1.2 2.7
TCP-FTPD 28670 0.0 212 1397 1.4 8.2 1.6
TCP-WWW 4682530 1.0 15 927 16.4 2.4 4.6
2、说明
● 统计基于流(包括地址对、端口号、协议类型等)的数据量
● 只支持inbound的流量
● 只支持单播
● 只能在主端口配置
● 需要和cef或fast switching一起使用
● 对路由器性能有影响
10,000 active flows: < 4% of additional CPU utilization
45,000 active flows: <12% of additional CPU utilization
65,000 active flows: <16% of additional CPU utilization
三、NBAR
1、配置方法
router(config)# interface FastEthernet 0/1
router(config-if)# ip nbar protocol discovery
router# show ip nbar protocol -discovery interface FastEthernet 6/0
FastEthernet6/0
Input Output
Protocol Packet Count Packet Count
Byte Count Byte Count
5 minute bit rate (bps) 5 minute bit rate (bps)
------------------------ ------------------------ ------------------------
http 316773 0
26340105 0
3000 0
pop3 4437 7367
2301891 339213
3000 0
snmp 279538 14644
319106191 673624
0 0
…
Total 17203819 151684936
19161397327 50967034611
4179000 6620000
2、说明
● NBAR识别从4层到7层的协议信息
●可以基于端口统计input 和output 的bit rate (bps), packet counts, byte counts
● 只能在cef或dcef的基础上运行
● 不象netflow,没有流的概念。主要是统计目前网络中有那一些应用
四、access-list log
1、配置方法
router(config)# access-list 118 permit ip any any log
router(config)# interface FastEthernet 0/1
router(config-if)# ip access-group 118 out
router# show log
router>sh log
Syslog logging: enabled (0 messages dropped, 0 messages rate-limited, 0 flushes,
0 overruns)
Console logging: level debugging, 79 messages logged
Monitor logging: level debugging, 0 messages logged
Buffer logging: level debugging, 79 messages logged
Logging Exception size (4096 bytes)
Trap logging: level informational, 83 message lines logged
Log Buffer (4096 bytes):
*May 25 05:27:50: %SEC-6-IPACCESSLOGP: list 118 permitted tcp 10.1.64.71(0) -> 10.0.29.3(0), 1 packet
*May 25 05:28:59: %SEC-6-IPACCESSLOGP: list 118 permitted tcp 10.1.64.71(0) -> 10.0.28.128(0), 1 packet
*May 25 05:29:19: %SEC-6-IPACCESSLOGP: list 118 permitted tcp 10.1.64.71(0) -> 10.0.29.3(0), 56 packets
2、说明
● 可以使用于任何端口的input 或者output
● 可以看到目前端口上跑的应用
● 没有统计信息,只能看到有那一些地址,看不到应用统计
安企神电子文档安全管理系统:免费七天试用的最佳管理方案
安企神电子文档安全管理系统:免费七天试用的最佳管理方案在当今信息化高速发展的时代,企业数据的安全管理已成为不可忽视的重要环节。随着电子文档的广泛应用,如何确保这些敏感信息不被泄露、篡改或非法访问,成为众多企业面临的严峻挑战。正是在这样的背景下,安企神电子文档安全管理系统应运而生,以其卓越的功能和免费七天试用的优势,迅速...
安企神文档加密软件:泛金融行业终端防泄密、文档加密
安企神文档加密软件:泛金融行业终端防泄密、文档加密适合泛金融行业IT/安全负责人、安全爱好者阅读,您将了解泛金融行业实施安企神文档加密的需求分析、解决方案及方案价值。一、需求分析随着数字化推进和新兴技术的广泛应用,金融机构面临外部网络攻击、内部泄密逐渐增多。金融行业敏感资料包括客户信息、客户购买产品信息等,网络报道时常...
安企神软件:电脑加密软件的优选推荐
安企神软件:电脑加密软件的优选推荐在数据安全日益重要的今天,电脑加密软件成为企业和个人用户不可或缺的工具。在众多加密软件中,安企神软件凭借其强大的功能和全面的数据安全解决方案,脱颖而出,成为许多用户的首选。一、功能概述安企神软件不仅是一款强大的电脑监控软件,更集成了先进的数据加密与防泄密功能。它采用独特的实时监控与屏幕...
电脑加密软件哪款好?安企神加密系统使用推荐
电脑加密软件哪款好?安企神系统使用推荐随着企业对信息安全的重视程度日益提升,保护敏感数据免受未经授权访问变得至关重要。在众多文件加密解决方案中,安企神系统因其强大的功能和用户友好的设计而备受关注。本文将深入解析安企神系统的特性与优势,并为用户提供选择及使用该软件时的实用建议。一、为什么选择安企神系统?1、先进的透明加密...
电脑加密软件哪款好?电脑加密软件使用推荐
电脑加密软件哪款好?电脑加密软件使用推荐随着网络安全威胁的增加,保护电脑上的敏感数据已成为每个用户的重中之重。安企神软件作为一款领先的电脑加密软件,以其强大的功能和灵活的操作而受到广泛关注。以下将深入探讨其优势和使用推荐。一、安企神软件的功能优势1、强大的加密技术: 安企神软件采用AES-256位加密标准,提供最高级别...